Bấm Start , chọn Run , gõ GPEDIT.MSC Bạn tìm theo tới Administrative Templates Bấm đúp để chọn System . Trong danh sách cuộn bên dưới bấm đúp vào Turn Off Autoplay Trong cửa sổ Turn Off Autoplay Properties , chọn Enabled . Từ danh mục Turn Off Autoplay on , chọn All drives , bấm OK Google FTW!
nó là con Autorun chứa trong folder Recycle (đây là thư mục ẩn) của USB và thẻ nhớ, mình ko double vào nó thì ko dính, nhưng format và dùng BKAV diệt rồi, cứ lần sau đút vô con này vẫn tồn tại. Scan trong máy thì ko dính, chỉ có báo là USB dính, con này hoàn toàn ko thể diệt dc các bác ạ
vào cmd, gõ : Mã: attrib -h -r -s -a <file> del <file> Với file là đường dẫn đến file nghi ngờ là virus. Sau đó đợi vài giây, nếu dùng lệnh dir mà file đó vẫn còn thì có nghĩa là đã có chương trình chạy nền để bảo vệ nó. Phải dùng Process Explorer, nhớ chỉnh là "show process tree" - Chọn những process nghi ngờ, thường là dẫn xuất của explorer.exe, suspend nó (không được kill). - xem property của các process trên, tìm file chạy của nó để xoá. - dùng lại mấy đoạn code ở đầu bài để xoá file virus